«РТК-Солар»: 2022 год принес рекордные по мощности и длительности DDoS-атаки

Михаил Коренюгин
26.01.2023, 06:28

Самая долгая DDoS-атака 2022 года продолжалась 3 месяца (2 000 часов). Еще год назад рекордными считались атаки длительностью всего в несколько дней. Самая мощная DDoS-атака года достигла 760 Гбит/с, что почти в 2 раза превышает показатель предыдущего года. Эти данные следуют из отчета об атаках на онлайн-ресурсы, выявленных и отраженных экспертами «РТК-Солар» в 2022 году. Аналитика включает массовые DDoS-атаки на магистральный канал связи и DDoS уровня приложений, а также веб-атаки на более чем 600 компаний из разных отраслей, включая госвласть, телеком, промышленность, финансы, ретейл.

Традиционно самым атакуемым регионом оказалась Москва – на нее пришлось более 500 тыс. DDoS-атак. Далее следуют Уральский федеральный округ (почти 100 тыс. атак) и Центральный федеральный округ (чуть более 50 тыс. инцидентов). Если говорить о динамике в целом по стране, то резкий скачок DDoS произошел сразу после начала СВО – уже в марте число подобных атак в 8 раз превысило показатели первых двух месяцев года. А пик пришелся на май, что, скорее всего, связано с празднованием Дня Победы. Хактивисты пытались «забить» мусорным трафиком каналы связи ресурсов, имеющих отношение к праздничным и патриотическим мероприятиям.

При атаках на онлайн-ресурсы злоумышленники также активно использовали веб-атаки. Согласно квартальным отчетам «РТК-Солар», в 1 квартале года почти 80% критических киберинцидентов было связано именно с атаками на веб, а ко 2 кварталу эта доля превысила 92%. Всего за 2022 год было зафиксировано 21,5 млн веб-атак с высокой степенью критичности. Большая их часть (30%) была направлена на сайты органов власти и госкомпаний. Еще четверть – на финансовый сектор. Также хакеры пытались взламывать сайты образовательных учреждений, ИТ-компаний, организаций культуры и спорта.

Чаще всего использовался DDoS уровня приложений – более сложная атака, направленная не на канал связи, а на сервер, где обслуживается приложение. Также злоумышленники использовали внедрение SQL-кода, межсайтовый скриптинг, уязвимости обхода пути и включения локальных файлов. Такие атаки позволяют сделать сайт недоступным для пользователей, полностью скомпрометировать приложение и все его данные, менять контент сайта и реализовывать дефейс.

«Веб-ресурсы стали самым атакуемым элементом инфраструктур российских компаний. Сразу после начала СВО злоумышленники использовали массовые DDoS- и веб-атаки в основном в целях хактивизма. Они делали недоступными социально значимые ресурсы и взламывали сайты для размещения провокационных сообщений (дефейса). Однако к середине года атаки стали более сложными и целевыми, а хакеры взламывали сайты не столько ради дефейса, сколько для размещения вредоносного ПО, проникновения в инфраструктуру и доступа к ценным данным. И, хотя последние месяцы отыграли аномальный всплеск первой половины года, веб-ресурсы остаются под прицелом хакеров», – отметил руководитель направления Anti-DDoS и WAF компании «Ростелеком-Солар» Николай Рыжов.


Новости по тегу
Лента настроения
0 оценили
Партнёрские новости
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